Directeur.trice de la cyberdéfense

Posted Yesterday
Be an Early Applicant
Hiring Remotely in Canada
Remote
Expert/Leader
Fintech • Payments • Financial Services
The Role
Diriger l’équipe de cyberdéfense et faire évoluer les opérations de sécurité, notamment la détection, la réponse aux incidents, la chasse aux menaces, la gestion des vulnérabilités et l’ingénierie de détection. Superviser les outils EDR et SIEM, les fournisseurs SOC/MSSP, les exercices Purple Team, la gouvernance des journaux et l’amélioration des playbooks. Agir comme principal point d’escalade lors d’incidents majeurs et contribuer à la gestion des risques d’entreprise.
Summary Generated by Built In

Rejoignez nesto – fière lauréate du titre Canadian Rocketship 2025. Propulsée au palmarès Deloitte Fast 50, nesto évolue aux côtés des plus grands innovateurs technologiques du Canada. Nous transformons une industrie hypothécaire de 2,1 billions de dollars à la vitesse de l'éclair en bâtissant l'écosystème hypothécaire du futur.


BÂTISSEZ des technologies de prêt avec les meilleurs développeurs, ingénieurs en IA et experts hypothécaires au pays. Évoluez au sein d'une pile technologique moderne et d'un cadre de développement conçu pour libérer votre plein potentiel et accélérer votre carrière.

Pourquoi nous rejoindre 

  • Hypercroissance : Classée au palmarès Deloitte Fast 50 pour une 3e année consécutive.
  • Crédibilité Tech : Nommée Canadian Rocketship 2025 par TechTO.
  • Leader de l'industrie : Élue Lending Company of the Year (CLA) pour une 4e année consécutive.
  • Aimant à talents : Lauréat CMP Top Mortgage Employer 2025.
  • Technologie de confiance : Propulse les plus grandes institutions financières au Canada.
  • Culture entrepreneuriale : Fondée sur la confiance, la rapidité, l'ambition audacieuse et une obsession sans faille pour nos clients.


À propos du rôle

Nous recherchons un.e directeur.trice de la cyberdéfense pour diriger notre équipe des opérations de sécurité et poursuivre le développement de notre pratique de cyberdéfense. Il s'agit d'un rôle de leadership concret pour une personne capable d'instaurer l'excellence opérationnelle en matière de détection et de réponse, tout en élevant la maturité de notre programme de sécurité grâce à des tests proactifs, une gestion des risques et une collaboration transversale.


Vos responsabilités au quotidien :

  • Mentorat et développement d'une équipe de professionnels de la sécurité, définition des parcours de carrière et des plans de développement des compétences, et promotion d'une culture d'excellence, de curiosité et d'amélioration continue.
  • Prise en charge de l'ensemble du cycle de vie de la réponse aux incidents : tri, évaluation de la portée, confinement, éradication, rétablissement et amélioration post-incident.
  • Intervention en tant que point d'escalade technique et opérationnel principal lors d'incidents de haute sévérité, en partenariat avec les équipes Juridique, Confidentialité et Fraude.
  • Responsabilité de l'ingénierie de détection, conversion des observations d'incidents en détections à plus haute fidélité, optimisation et automatisation de la réponse.
  • Gestion de la gouvernance des sources de journaux (logs) : couverture télémétrique sur nos systèmes, examens périodiques au rythme des évolutions de l'environnement et des partenaires, et gestion du volume de journaux par rapport à leur valeur de détection.
  • Maintien de la détection et de la réponse à vitesse machine au fur et à mesure que nesto adopte l'IA, sous deux angles : nos propres cycles et les agents eux-mêmes.
  • Impulsion de l'amélioration continue des guides d'intervention (playbooks), de l'enrichissement des données et de l'orchestration afin d'accroître la vitesse et la cohérence des réponses.
  • Promotion d'une approche Purple Team combinant collaboration offensive et défensive : analyse de la surface d'attaque, modélisation des menaces et simulation d'attaques pour identifier et combler les lacunes, nourries par la traque des menaces (threat hunting) et les renseignements opérationnels.
  • Prise en charge de la gestion des expositions et des vulnérabilités, en priorisant selon la criticité des actifs et leur exploitabilité, et en assurant le suivi des correctifs avec les propriétaires de systèmes.
  • Gestion de la stratégie, du choix, du déploiement et du maintien opérationnel des outils de sécurité centraux (notamment EDR et SIEM), en veillant à leur optimisation, leur intégration et la production de renseignements exploitables pour l'équipe.
  • Participation active au comité de gestion des risques, en traduisant les priorités de risque d'affaires en stratégies de défense concrètes.

Votre profil :

  • Plus de 10 ans d'expérience en cybersécurité, incluant la gestion d'équipe en réponse aux incidents, opérations de sécurité, investigation des menaces ou criminalistique numérique (digital forensics).
  • Succès démontré dans la création, la direction et la maturation d'une fonction d'opérations de sécurité, incluant la mise en place de nouvelles capacités.
  • Expérience avérée à la tête d'une équipe d'opérations de sécurité, Blue Team ou réponse aux incidents, idéalement dans un environnement réglementé ou du secteur financier.
  • Expertise approfondie en réponse aux incidents, criminalistique numérique, plateformes EDR et SIEM, modélisation des menaces et gestion de la surface d'attaque.
  • Expérience dans la sélection et la gestion de prestataires SOC / MSSP, incluant la négociation de contrats et la gouvernance continue de la performance.
  • Expérience avec les méthodologies Purple Team ou de tests d'attaque/défense.
  • Solide feuille de route en matière d'engagement auprès de la direction et de contribution aux programmes de gestion des risques de l'entreprise.
  • Excellentes compétences en leadership, en communication et en consolidation d'équipe.

Atouts :

  • Certifications pertinentes (telles que GCIH, GCFA, OSCP ou CISSP).
  • Maîtrise des enjeux de sécurité liés à l'IA : autant le comportement des attaquants tirant parti de l'IA que les flux de travail défensifs accélérés par l'IA.
  • Expérience dans la gestion d'un prestataire MSSP.

Diversité et Inclusion

Chez nesto, nous croyons que la créativité et la collaboration sont le résultat d'une équipe diversifiée. Nous sommes engagés à favoriser une culture de la diversité, de l'équité, de l'inclusion et de l'appartenance, et nous encourageons fortement les femmes, les personnes de couleur, les membres de la communauté LGBTQIA+ et les personnes en situation de handicap à postuler. Nous nous engageons à créer un environnement de travail inclusif et accueillant pour tous. Ce poste est ouvert à tous les candidats et candidates et peut être occupé à distance depuis n'importe où au Canada.

#nestoposition

#nestocloud


Skills Required

  • Plus de 10 ans d’expérience en cybersécurité, incluant la gestion d’équipe en réponse aux incidents, opérations de sécurité, investigation des menaces ou criminalistique numérique
  • Expérience démontrée dans la création, la direction et la maturation d’une fonction d’opérations de sécurité
  • Expérience à la tête d’une équipe d’opérations de sécurité, Blue Team ou réponse aux incidents
  • Expertise approfondie en réponse aux incidents, criminalistique numérique, plateformes EDR et SIEM, modélisation des menaces et gestion de la surface d’attaque
  • Expérience dans la sélection et la gestion de prestataires SOC ou MSSP, incluant la négociation de contrats et la gouvernance de la performance
  • Expérience avec les méthodologies Purple Team ou les tests d’attaque et de défense
  • Expérience d’engagement auprès de la direction et de contribution aux programmes de gestion des risques d’entreprise
  • Excellentes compétences en leadership, communication et consolidation d’équipe
  • Certifications pertinentes telles que GCIH, GCFA, OSCP ou CISSP
  • Maîtrise des enjeux de sécurité liés à l’intelligence artificielle
  • Expérience dans la gestion d’un prestataire MSSP
Am I A Good Fit?
beta
Get Personalized Job Insights.
Our AI-powered fit analysis compares your resume with a job listing so you know if your skills & experience align.

The Company
HQ: Montreal, Quebec
295 Employees
Year Founded: 2018

What We Do

nesto is on a mission to offer a positive, empowering and transparent property financing experience, simplified from start to finish. Powered by the most advanced technology, we screen the whole market in seconds to find the most affordable mortgage while our commission-free experts provide you with unbiased support along the process. Simply, welcome to the bright future of home buying

Similar Jobs

Square Logo Square

Manager, Field Sales

eCommerce • Fintech • Hardware • Payments • Software • Financial Services
Remote or Hybrid
Toronto, ON, CAN
12000 Employees
180K-304K Annually

Affirm Logo Affirm

Software Engineer

Big Data • Fintech • Mobile • Payments • Financial Services
Easy Apply
Remote
Canada
2200 Employees
133K-183K Annually

Dropbox Logo Dropbox

Director, Head of Scaled Sales

Artificial Intelligence • Cloud • Consumer Web • Productivity • Software • App development • Data Privacy
Remote
Canada
2500 Employees

MongoDB Logo MongoDB

Software Engineer

Big Data • Cloud • Software • Database
Easy Apply
Remote or Hybrid
4 Locations
5550 Employees
122K-170K Annually

Similar Companies Hiring

Hanover Park Thumbnail
Artificial Intelligence • Fintech • Software • Financial Services
New York, New York
42 Employees
Kepler  Thumbnail
Fintech • Software
New York, New York
6 Employees
Onshore Thumbnail
Artificial Intelligence • Fintech • Software • Financial Services
New York, New York
60 Employees

Sign up now Access later

Create Free Account

Please log in or sign up to report this job.

Create Free Account